VIN:

Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Вопрос сетевым администраторам
Логин: Пароль:

BMWLAND > Жизнь Клуба > Клуб BMW
Grem
Имеем следующее

Адсл модем включен роутером ,DHCP выключен, Firewall включен

в него через бридж (нужен для раздачи ТВ и инета) в LAN включен другой роутер2 с включенным DHCP сервером,
для этого роутера адрес WAN фиксированный. LAN2 ест-но раздается по DHCP. Здесь же включен второй Firewall2

среди проводных клиентов DHCP есть точка доступа с фиксированным IP в этой LAN2
DHCP сервер на точке доступа выключен. WiFi клиентам транслируется IP от включенного DHCP на роутере два.

Так сделано чтобы работала домашняя одноранговая сеть между всеми компами - wifi и проводными.

Пытаюсь прокинуть порт для торрента... для WiFi клиента ни фига не получается. Для проводных клиентов роутера2 все работает.

Это дома у меня такая сетка.

Никак не пойму что делать. с чего начать?

оборудование D-link дома.

на работе стоит похожая конфигурация но на базе Zyxel -там включил UPNP и все работает... а вот дома sad.gif
Poruchik
В длинках не силён.
1 WIFI как правило - отдельный вилан. Внесение изменений на одном вилане (проводном) не отразиться на вилане WIFI. Если этот длинк (что скорее всего) на основе линуха, то определи вилан вифишный и внеси туда изменения.
2 Не делай этого в голове. Такие вещи лучше рисовать.
3 На время экспериментов предельно упростить конфигурацию. Отключить все фаерволы. Если без них всё работает, восстанавливаем фаерволы и начинаем рисовать правила. Если без них не работает, правим рутинги.

Вывод простой, если вифи - отдельный вилан, то находиться он не в лан2, а в лан3. Линукс применяет свои правила только к строго указанным цепочкам. Упрощённо лан2 - ван, лан3 - ван, ядро - ван, ядро - лан2, ядро - лан3. Если мы делаем проброс порта, то эта цепь лан3 (твой вифи) - ван.
Первый роутер (внешний) можно не трогать, очевидно, если проходит соединение через проводных клиентов, он настроен корректно.
Рад, если помог, а не ещё больше запутал smile.gif
Grem
не не запутал! суть понятна. про vlan3 я не догадался :oops:

попробую...
andy777
1. длинки - в помойку, аданазначна.
2. присоединяюсь к мнению Poruchik'а - такие вещи рисуются. нарисуй схемку, попробуем помочь.
зы: купил себе ASUS WL530G - счастлив как слон - все работает сразу без гемороя с прошивками и настройками. схема такая же как и у тебя. обошлось дешевле раза в четыре. длинки валяются, думаю кому бы сбагрить smile.gif типа занять человека надолго smile.gif
Grem
Цитата(andy777)
1. длинки - в помойку, аданазначна.
2. присоединяюсь к мнению Poruchik'а - такие вещи рисуются. нарисуй схемку, попробуем помочь.
зы: купил себе ASUS WL530G - счастлив как слон - все работает сразу без гемороя с прошивками и настройками. схема такая же как и у тебя. обошлось дешевле раза в четыре. длинки валяются, думаю кому бы сбагрить smile.gif типа занять человека надолго smile.gif


все не так хорошо с АСУС, они не менее глюкавые, D-linki - ну вобще для простых задач годятся - у меня два года уже все как часы работает. Не виснет и не падает. Нужно прошивку подбирать наименее кривую под твои задачи - это да, настройки иногда невнятные тоже да, но скажем с Асусовским АДСЛ WiFi роутерами - еще хуже - виснут они, АДСЛ модем в них кривой , перегреваются, WiFi куцый в настройках... в общем такое же г...

Правда уже больше года прошло, может и поправили АСУСовцы свои баги.

Я раньше на Zyxel сидел - вот вещь! Но ничто в мире не вечно... Выбирал из набора железок Zyxel Asus Dlink - на то время когда делал оборудование было свежее и сырое. АДСЛ прежде всего интересовал, чтобы качественно умел работать - протестировал все на двух своих тел линиях - только Dlink на тот момент оказался работоспособным - не вис не падал связь не терял - коннектился на раз с любой разрешенной модуляцией. Поддержка работала хорошо - прошивок море... удалось настроить тогда только его. Zyxel кстати тоже работал на ура но... сам процессор в нем медленный был или прошивка сырая - модель старая наверное была - как только перешил его под 4 vlan стал он тормозить - менюшки СтримТВ тормозили страшно долго грузились - почему так и не понял - все работало но медленно. Тоже отказался. Асус - было опробавоно три разных модели модема - все кривые прошивки и никакой поддержки :evil: и обновлений не было - в топку такое железо.

Из дешевого оборудования пожалуй только Zyxel самый нормальный ИМХО.
Grem
Цитата(Zega001)
Насколько я понимаю ты хочешь открыть порт для файлообменной системы в даннлм случае "BitTorrent"а или как? :|


не открыть а "прокинуть" через свои маршрутизаторы и файерволы на wifi клиента. Именно с WiFi я что то не так сделал, остальное работает.
Grem
Цитата(Zega001)
Цитата(Grem)
Цитата(Zega001)
Насколько я понимаю ты хочешь открыть порт для файлообменной системы в даннлм случае "BitTorrent"а или как? :|


не открыть а "прокинуть" через свои маршрутизаторы и файерволы на wifi клиента. Именно с WiFi я что то не так сделал, остальное работает.


какой клиент?


клиент здесь не причем, весь вопрос в настройках маршрутизаторов и файерволов на них. А так uTorrent пользуюсь. На работе все давно настроено и дома тож но только в проводном сегменте сети, а вот с WiFi неувязочка вышла.

ну не вопрос - что делать примерно ясно - сяду пропишу все и поправлю.

Всем спасибо за помощь!
Poruchik
Проклятый склероз.
Там же у тебя, наверняка, на клиентской машине тоже фаерволов понаставлено, вот их тоже не плохо было бы опустить, если не поможет опускание на рутере. Причем и всякие нортон секьюрити тоже, я с этой тварью тогда так намучался.... :lol:
Там фаерволы тоже могут поднагадить в каждый сетевой интерфейс по отдельности :-)
Grem
Цитата(Poruchik)
Проклятый склероз.
Там же у тебя, наверняка, на клиентской машине тоже фаерволов понаставлено, вот их тоже не плохо было бы опустить, если не поможет опускание на рутере. Причем и всякие нортон секьюрити тоже, я с этой тварью тогда так намучался.... :lol:
Там фаерволы тоже могут поднагадить в каждый сетевой интерфейс по отдельности :-)


это дело мы в курсах... этот же ноут кабелем включаешь - все ОК. :wink:
Poruchik
Цитата(Grem)
Цитата(Poruchik)
Проклятый склероз.
Там же у тебя, наверняка, на клиентской машине тоже фаерволов понаставлено, вот их тоже не плохо было бы опустить, если не поможет опускание на рутере. Причем и всякие нортон секьюрити тоже, я с этой тварью тогда так намучался.... :lol:
Там фаерволы тоже могут поднагадить в каждый сетевой интерфейс по отдельности :-)


это дело мы в курсах... этот же ноут кабелем включаешь - все ОК. :wink:


Я тебе про то и говорю, что ты его кабелем включаешь, а вифишные настройки фаервола могут быть другими.
serge
Цитата(Grem)
Имеем следующее ...


мдаа. изврат. 8)

Закон силы Энтони. Не тратьте силы, возьмите молоток побольше!

если не помогут предыдущие советы, то для начала надо бы
проверить трафик внутри LAN2. т.е. взять одну машинку на WiFi,
а вторую повесить на Ethernet. если между ними проблем нет, тогда
включить 1-ый комп на WAN-интерфейс 2-го роутера с соответсвующими
настройками LAN1, а 2-ой комп на с WiFi c настройками LAN2.
если в этой цепочке также проблем нет, то искать дальше. 8)
надеюсь, пакетный анализатор у тебя есть? 8)
Grem
Цитата(serge)
Цитата(Grem)
Имеем следующее ...


мдаа. изврат. 8)

Закон силы Энтони. Не тратьте силы, возьмите молоток побольше!

если не помогут предыдущие советы, то для начала надо бы
проверить трафик внутри LAN2. т.е. взять одну машину на WiFi,
а вторую на Ethernet. если между ними проблем нет, тогда включить
1-ый комп на WAN-интерфейс 2-го роутера с соответсвующими
настройками LAN1, а 2-ой комп на с WiFi c настройками LAN2.
если в этой цепочке также проблем нет, то искать дальше. 8)
надеюсь, пакетный анализатор у тебя есть? 8)


Не умничай biggrin.gif Уверен что ты ( думаю вообще никто) не смог бы собрать стабильно работающую конфигурацию на базе коробочки "все в одном" на этом железе с сырыми прошивками того времени. Я действительно очень хорошо эти коробочки изучил в свое время. И увы, куцые рутеры просто не тянут если работают грубо говоря в многозадачном режиме. А ставить большую коробку, еще одну, шумящую винчестерами и кулерами, мне просто некуда - место под железки изначально было заложено в виде небольшого шкафчика в стене... никто же не предполагал, что я замучу ТВ, что количество компов вырастет до 4-х, и что будут еще приходящие к деткам гости со своими ноутами. Так что пришлось ограничения железа решать путем аппаратного разделения функций.

ЗЫ: Настроил! Заработало! Трабл сидел в точке доступа, не буду писать какой, долго, но смысл в том что D-link накосячил и там :evil:
serge
поздравляю с победой :bravo: я бы так не смог 8)
Grem
Цитата(serge)
поздравляю с победой :bravo: я бы так не смог 8)


не прибедняйся!

Просто я знаю, программисты - народ ленивый, а я не программист :lol:
serge
я не программист. взял, да программистом обозвал ни за что. sad.gif
Grem
Цитата(serge)
я не программист. взял, да программистом обозвал ни за что. sad.gif


Ну это ты зря обиделся ohmy.gif я ж не со зла :wink: Беру свои слова обратно!

Так! у нас есть тут програмисты??? кого обозвать? biggrin.gif
Poruchik
Мил человек, надо таки рассказать, бо лично у меня есть интерес по теме. Можно в личку.
Grem
Цитата(Poruchik)
Мил человек, надо таки рассказать, бо лично у меня есть интерес по теме. Можно в личку.


о D-link рассказать?
Poruchik
Цитата(Grem)
Цитата(Poruchik)
Мил человек, надо таки рассказать, бо лично у меня есть интерес по теме. Можно в личку.


о D-link рассказать?


О том, в чём у него была проблема. Про маски, на которые у Длинка собственные стандарты - я знаю. Чего там ещё накосячили?
andy777
навскидку - с вебом работать можно только эксплорером, телнет - для доведения до самоубийства, ssh требует включения snmp, ну про то что кодеры длинка доучились только до сетей A B C - это уже даже не анекдот... сам бодался - помогла только угроза вернуть партию в 500 машинок... кстати, машинки выше классом - более-менее приличны, хотя консоль оставляет желать лучшего...
Grem
вот именно проблема была в работе с веб-консолью под Мозилой, отсюда все и вылезло.

Только из под IE можно Dlink конфигурить.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.